La cybersecurity è diventata una priorità per le aziende di ogni settore, considerando la crescente minaccia di violazioni della sicurezza informatica. Il Vulnerability Assessment rappresenta un processo cruciale nell'identificazione e nella gestione delle vulnerabilità all'interno dei sistemi aziendali; tale processo va oltre la semplice esecuzione di strumenti di scansione automatica, richiedendo anche un intervento umano per valutare in modo accurato le potenziali vulnerabilità e i rischi connessi ad ognuna di esse. Questa tesi, dopo aver illustrato alcuni concetti fondamentali relativi alla Cybersecurity, si focalizzerà sul tema del Vulnerability Assessment. In particolare verranno approfonditi le fasi di tale processo e alcuni strumenti per supportarle, ponendo attenzione sull'importanza di una corretta applicazione all'interno di un contesto aziendale e discutendo aspetti tecnici e organizzativi. Sarà inoltre illustrata l'attività svolta all'interno dell'azienda presso cui si è svolto il tirocinio, il cui obiettivo era quello di condurre il vulnerability assessment; si descriveranno approcci e strumenti adottati per condurlo.

CyberSecurity e Vulnerability Assessment: nozioni, approcci, strumenti e loro applicazione in un contesto aziendale

MOMESSO, JACOPO
2022/2023

Abstract

La cybersecurity è diventata una priorità per le aziende di ogni settore, considerando la crescente minaccia di violazioni della sicurezza informatica. Il Vulnerability Assessment rappresenta un processo cruciale nell'identificazione e nella gestione delle vulnerabilità all'interno dei sistemi aziendali; tale processo va oltre la semplice esecuzione di strumenti di scansione automatica, richiedendo anche un intervento umano per valutare in modo accurato le potenziali vulnerabilità e i rischi connessi ad ognuna di esse. Questa tesi, dopo aver illustrato alcuni concetti fondamentali relativi alla Cybersecurity, si focalizzerà sul tema del Vulnerability Assessment. In particolare verranno approfonditi le fasi di tale processo e alcuni strumenti per supportarle, ponendo attenzione sull'importanza di una corretta applicazione all'interno di un contesto aziendale e discutendo aspetti tecnici e organizzativi. Sarà inoltre illustrata l'attività svolta all'interno dell'azienda presso cui si è svolto il tirocinio, il cui obiettivo era quello di condurre il vulnerability assessment; si descriveranno approcci e strumenti adottati per condurlo.
2022
CyberSecurity and Vulnerability Assessment: notions, approaches, tools and their application in a corporate context
CyberSecurity
Vulnerability
Assessment
aziendale
File in questo prodotto:
File Dimensione Formato  
Momesso_Jacopo.pdf

accesso riservato

Dimensione 2.67 MB
Formato Adobe PDF
2.67 MB Adobe PDF

The text of this website © Università degli studi di Padova. Full Text are published under a non-exclusive license. Metadata are under a CC0 License

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/20.500.12608/52965